Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Cisco NX-OS: gNOI endpoint `LoadCertificateRequest` does not allow setting `ca_certificate`

Abierto
#162 2 comentarios 0 reacciones 0 asignados Ver en GitHub

Los mantenedores suelen responder en 1 día

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
5/5
Tiempo estimado
Más de una semana
Aptitud para principiantes
28/100
Tipo de issue
Nueva funcionalidad
Claridad
Necesita aclaración
Estado de actividad
Activo

Línea de trabajo

Comienza con la definición de LoadCertificateRequest en gNOI cert.proto y ejecuta el script de reproducción enlazado contra Cisco NX-OS. Determina si network-operator tiene un punto de entrada para este endpoint y aclara si el alcance solicitado incluye compatibilidad con ca_certificate, la gestión de claves privadas o ambas cosas; el trabajo estará terminado cuando exista un procedimiento acordado y reproducible para la instalación de una CA privada.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

area/switch-automation firmware-bug platform/nx vendor/cisco

Problem Statement

The Cisco NXOS gNOI API for the LoadCertificateRequest endpoint (see here) does not allow setting a ca_certificate, which prevents installing certificates from a private CA. The client cannot validate the chain of trust as it cannot be linked to the issuing CA because the field is missing. This restriction effectively limits certificate installation to self-signed certificates only.

This script can be run to trigger the condition.

Vendor Acknowledgement

Cisco has labeled this issue as a feature request rather than a bug, but we argue that in conjunction with #161, the gNOI endpoint cannot handle private CA installations at all. See CSCws33167.

Additionally, this gNOI endpoint leaks private keys to the disk by running crypto ca import $trustpoint pkcs bootflash:temp_pkcs_$hex_value cisco123 in the background, where cisco123 is a static password used on every import.

Workarounds

Provision and manage TLS certificates via ZTP and NX-API for better security and control over the certificate installation process.

Lenguaje dominante
Go
Estrellas
12
Forks
9
Merge medio
3 d 15 h
PR fusionados (30 d)
46

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de ironcore-dev/network-operator

Todos los issues de ironcore-dev/network-operator

Issues similares

Más issues de Go

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.